Zainstalowałem sobie wirehole na VPSie i patrzę sobie w query log zadowolony
Muszę kupić w końcu rpi albo jakiś serwerek do domu i postawić lokalnie
#pihole #linux #siecikomputerowe #selfhosted
40ff5c27-7c55-4c80-a121-48e17887682e
WiecNo

@LM317T to cały twój ruch sieciowy?

LM317T

@WiecNo w tym momencie? tak

radek-piotr-krasny

@LM317T wirehole to jakas odmiana pihole?

LM317T

@radek-piotr-krasny tak a dokładniej pihole + unbound + wireguard

z wireguarda łączysz się do serwera i ruch dalej przechodzi przez pihole i unboud (rekursywny cachujący serwer DNS). I w zależności jak chcę to wykorzystać, jeżeli tylko zapytania DNS mają iść przez serwer to w konfigu wireguard u klienta ustawiam zakres IP pokrywający dns np. AllowedIPs = 10.2.0.0/24

a jak cały ruch internetowy ma iść przez serwer (czyli jak prawdziwy VPN) to zmieniam na 0.0.0.0/0

mickpl

@LM317T polecam, chociaż czasem niestety niektóre strony nie dają rady, ale od czego jest opcja wyłączenia na chwile

Sandacz

Kup sobie terminal hp t630 nq allegro. Malina jest słaba i droga.

LM317T

@Sandacz no właśnie patrzyłem na ceny i myślę co do kurwy xD

WiecNo

@LM317T Fajne coś takiego.

Trudne jest to do ogarnecia? Chcialbym wycinać reklamy od razu na routerze

Sandacz

@LM317T sprzedałem maline za 500zl i kupilem terminal hp t630 z zasilaczem i podstawką za 219zł.

Vpn z 35Mb/s przyspieszył do 230Mb/s .

Temperatura cpu 30°C i 7W poboru prądu w spoczynku. Malina fajna do nauki ze wzgledu na tutoriale. Niestety jesy bardzo ograniczona wydajnościowo. Jestem pewiem, ze terminal spokojnie przeżyje takie dwie lub trzy maliny.

LM317T

@WiecNo łatwe, potrzebujesz tylko mikro/mini komputer (najlepiej z portem LAN). No i jak chcesz zainstalować na goło samo pi-hole to minimalne wymagania

Min. 2GB free space, 4GB recommended<br />

512MB RAM<br />

natomiast jak też inne fajne rzeczy jak unbound, wireguarda (żeby mieć dostęp do swojej sieci domowej jak cię nie ma w domu) i w kontenerach docker to trzeba coś mocniejszego niż rpi zero

Sandacz

@LM317T jak jest bardziej ogarniety to moze swoj serwer vpn w kontenerze postawić wg. Tutorialu kylemanna. Hasło + jednorazowy kod google jako autoryzacja i włączyć HMAC.

To jest twierdza, nie VPN.

@WiecNo z samym pi hole dasz rade. Gdybyś chciał wystartować z terminala to mam styrte gotowych komend pod debiana (ja siedzę na sparkyOS minimal, który jest jego odnogą tak samo jak piOS).

Zaloguj się aby komentować